Ik voer professionele API-penetratietests en beveiligingsbeoordeling uit

F
faisal_mahmudx
F
faisal_mahmudx
Faisal Mahmud
Sommige informatie is automatisch vertaald.

Over deze dienst

Automatische vertaling

Professionele API-penetratietests & beveiligingsbeoordeling!


Is jouw REST of GraphQL API veilig tegen echte aanvallen? Ik bied handmatige API-penetratietests op basis van de OWASP API Security Top 10 om kwetsbaarheden te vinden voordat aanvallers dat doen.


Inbegrepen diensten:

  • Authenticatie & autorisatietests
  • BOLA (IDOR) detectie
  • Gebroken authenticatie
  • JWT beveiligingsreview
  • Rate limiting & massale toewijzing
  • SQL/NoSQL injectie
  • SSRF & bestandsupload testen
  • Input validatie fouten
  • Beveiligingsfouten in configuratie
  • Expositie van gevoelige data
  • Business logic testen
  • API-enumeratie
  • GraphQL beveiligingsbeoordeling


Je ontvangt:

  • Professioneel PDF-rapport
  • Samenvatting voor management
  • Risicobeoordeling (kritiek/hoog/middel/laag)
  • Proof of Concept & screenshots
  • Technische bevindingen
  • Aanbevelingen voor herstel

Tools:

Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, maatwerk Python scripts.


Ondersteunde APIs:

REST, GraphQL, JSON API, Mobile App APIs, SaaS APIs, interne & openbare APIs.


Ik combineer handmatig testen met bewezen tools voor nauwkeurige resultaten, lage false positives en praktische oplossingen. Neem eerst contact op voor multi-API of geauthenticeerde testprojecten.


Als je vragen hebt, stel ze gerust!

Respecteer de rechten van derden

Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.

Maak kennis met Faisal Mahmud

Faisal Mahmud

CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!

  • Afkomstig uitBangladesh
  • Lid sindsokt 2025
  • Gem. reactietijd1 uur
  • Talen

    Bengaals, Engels, Urdu
I'm Faisal Mahmud, a penetration tester who thinks like an attacker, so you don't have to worry like one. I specialize in Web App, API, & Network Security Testing using OWASP Top 10, ASVS & PTES methodologies — combining automation with deep manual testing to catch critical flaws that scanners (SQLi, IDOR, SSRF, broken auth) miss. You get evidence-backed reports with CVSS ratings, PoC screenshots, and dev-friendly remediation steps. NDA-friendly, fast turnaround, clear communication. Let's secure your product before someone else finds the gap.

Automatische vertaling

Mijn portfolio